Çarşenbe, 09 Iýul 2025

APKPure programmasynda zyýanly programma üpjünçiligi ýüze çykaryldy

Kasperskiý laboratoriýasynyň howpsuzlyk boýunça gözlegçileri resmi Google Play dükanyň ýerine ulanylýan Android ulgamy üçin başga meşhur programmalar dükanynda, ýagny resmi APKPure programmasynda zyýanly programma üpjünçiligi ýüze çykardylar.

Zyýanly programma üpjünçiligi APKPure 3.7.18 wersiýasynyň düzümine girýän mahabat SDK toplumyna ornaşdyryldy. Bilermenleriň sözlerine görä, zyýanly programma üpjünçiligi Triada troýanyň görnüşi bolup, zäherlenen enjamlaryň ulanyjylaryna mahabat spamy ibermek, tölegli hyzmatlara abuna ýazmak we beýleki zyýanly programmalary gurnamak ýaly mümkinçiliklerinden peýdalanýar.

«APKPure programmasyna ornaşdyrylan we bilermenler tarapyndan ýüze çykarylan zyýanly kod şu görnüşde işleýär - programma işläp başlanda, peýdaly ýük şifrini açyp, işläp başlaýar. Soňra zyýanly programma üpjünçiligi ulanyjynyň enjamy barada maglumat ýygnaýar we ony C&C serwerine iberýär», - diýip hünärmenler beýan etdi.

Bilermenler APKPure döredijilerine öz tapyndylary barada habar berdiler we olar gysga wagt içinde APKPure 3.17.19 zyýanly kodsyz wersiýasyny çykardylar.

Çeşme: securitylab.ru

13 Aprel 2021

-
82